Coinbase wil voorkomen dat
Bitcoin pas over quantumcomputers nadenkt wanneer het te laat is. De cryptobeurs bracht daarom ontwikkelaars, cryptografen en grote bewaarpartijen samen voor een besloten werksessie over een toekomstige migratie.
Een acute dreiging voor
Bitcoin ziet Coinbase niet. Het probleem zit juist in de voorbereiding: een overstap naar nieuwe cryptografie kan jaren onderzoek, testen en coördinatie vragen.
Coinbase brengt Bitcoin-ontwikkelaars en cryptografen samen
De bijeenkomst vond plaats bij Stanford University en werd georganiseerd door Coinbase, Stanford-cryptograaf Dan Boneh en Localhost Research.
Bitcoin-ontwikkelaars, onderzoekers, institutionele custodians en experts uit de hardwarewalletsector schoven aan. De deelnemers onderzochten hoe Bitcoin zich kan voorbereiden op quantumcomputers die ooit krachtig genoeg worden om bestaande digitale handtekeningen aan te vallen.
Er werd bewust geen winnaar gekozen.
Verschillende post-quantumtechnieken hebben volgens Coinbase andere gevolgen voor beveiliging, transactiegrootte, prestaties van hardware en sleutelbeheer.
Een oplossing die wiskundig sterk is, kan in de praktijk bijvoorbeeld te zwaar zijn voor bepaalde apparaten.
Quantumcomputer kan Bitcoin nu niet zomaar kraken
Coinbase probeert de discussie nadrukkelijk weg te houden van paniek.
Niemand weet wanneer een fouttolerante quantumcomputer krachtig genoeg wordt om de cryptografie achter grote blockchains daadwerkelijk praktisch aan te vallen.
De deelnemers beschouwen dat risico serieus, maar niet als een onmiddellijke crisis.
Dat onderscheid is belangrijk.
De Stanford-workshop betekent niet dat huidige quantumcomputers ineens privésleutels van Bitcoinhouders kunnen achterhalen.
Het toekomstige risico zit vooral bij cryptografische handtekeningen. Daarmee bewijst een gebruiker dat hij de sleutel bezit waarmee bitcoin kan worden uitgegeven.
Wie meer achtergrond wil over dat risico, vindt hier onze eerdere uitleg over
Bitcoin en quantumcomputers.
Het lastigste probleem begint mogelijk ná de technische oplossing
Een nieuw handtekeningsschema vinden is slechts een deel van de klus.
Miljoenen gebruikers moeten daarna veilig kunnen overstappen. Exchanges en grote custodians moeten hetzelfde doen met enorme hoeveelheden klanttegoeden.
Ook
wallets moeten nieuwe soorten sleutels kunnen genereren, bewaren en gebruiken.
Volgens Coinbase gaven verschillende Bitcoin-ontwikkelaars tijdens de sessie aan dat zij vooraf niet alle gevolgen voor grote bewaarpartijen scherp hadden.
Daar zit een belangrijk risico.
Een protocolwijziging kan technisch correct zijn en toch problemen veroorzaken wanneer miljoenen bezitters hun bitcoin niet op tijd naar nieuwe adressen verplaatsen.
Wat gebeurt er met Bitcoin die niet wordt verplaatst?
Ook dat probleem lag tijdens de workshop op tafel.
Deelnemers bespraken manieren om bitcoin te beschermen die vóór een toekomstige quantumdreiging niet naar een nieuwe standaard wordt gemigreerd.
Dat raakt bijvoorbeeld oude wallets waarvan de eigenaar zijn munten jarenlang niet heeft bewogen.
De vraag wordt dan politiek én technisch gevoelig.
Hoe bescherm je oude bitcoin zonder zomaar de eigendomsregels van het netwerk te veranderen? En wat gebeurt er met munten waarvan niemand meer toegang heeft tot de privésleutel?
Coinbase presenteert daar nog geen oplossing voor.
Juist daarom wil de groep vroeg beginnen met het uitwerken van scenario's.
Migratie wordt waarschijnlijk geen eenmalige Bitcoin-update
Een tweede conclusie uit Stanford is dat de overstap waarschijnlijk in fases moet verlopen.
Post-quantumcryptografie ontwikkelt zich zelf nog. Een techniek die vandaag aantrekkelijk lijkt, hoeft over enkele jaren niet de beste keuze te zijn.
Bitcoin zou daarom eerst nieuwe beveiligingsmogelijkheden kunnen toevoegen en later opnieuw kunnen aanpassen wanneer betere methoden beschikbaar komen.
Zo'n aanpak geeft gebruikers ook meer tijd.
Walletbouwers kunnen ondersteuning toevoegen, exchanges kunnen hun processen aanpassen en grote custodians kunnen nieuwe sleutelmethoden testen voordat enorme bedragen worden verplaatst.
Voor een netwerk zonder centrale beheerder is die tijd belangrijk.
Niemand kan immers namens heel Bitcoin één migratiedatum opleggen.
Coinbase bouwt zelf al aan post-quantumbeveiliging
Coinbase wacht niet alleen op wijzigingen aan Bitcoin.
Het bedrijf maakte in juli bekend dat het ook zijn eigen sleutelbeheersystemen voorbereidt op nieuwe cryptografische standaarden.
Het huidige CoreKMS beschermt
volgens Coinbase ongeveer 99,9% van de activa die het bedrijf voor klanten bewaart. De cryptobeurs werkt nu aan een opvolger onder de naam PQ-CoreKMS.
Die versie moet toekomstige post-quantumhandtekeningen kunnen ondersteunen zodra blockchains zulke technieken invoeren.
Coinbase wil daarbij sleuteldelen verspreiden over verschillende beveiligde omgevingen.
Op langere termijn onderzoekt het bedrijf ook nieuwe MPC-methoden. Bij MPC wordt een sleutel verdeeld, zodat niet één systeem ooit de volledige privésleutel hoeft te bezitten.
Coinbase trekt hiervoor meerdere jaren uit
De planning laat zien waarom het bedrijf nu al begint.
Coinbase wil binnen ongeveer een jaar een geautomatiseerde ondertekeningsmethode bouwen die verschillende toekomstige post-quantumalgoritmen kan ondersteunen.
Voor volledigere MPC-oplossingen op basis van nieuwe cryptografie rekent het bedrijf vervolgens op nog eens twee tot drie jaar onderzoek.
En dat gaat alleen over de eigen systemen van Coinbase.
Een wijziging van Bitcoin zelf moet langs ontwikkelaars, walletmakers, miners, exchanges, bedrijven en uiteindelijk gebruikers.
Dat maakt wachten tot een quantumcomputer daadwerkelijk gevaarlijk wordt een riskante strategie.
Ook grote Bitcoin-partijen schuiven aan
Coinbase probeert het werk daarom breder te trekken dan zijn eigen bedrijf.
De beurs is medeoprichter van het Bitcoin Security Consortium. Volgens Coinbase zijn ook partijen als BlackRock, Fidelity Digital Assets, Block, Blockstream en Strategy bij dat initiatief betrokken.
Het consortium ondersteunt werk rond de beveiliging van Bitcoin op langere termijn.
Coinbase draagt volgens zijn eigen toelichting zowel geld als technische medewerkers bij aan open-sourceonderzoek, waaronder voorstellen voor een mogelijke post-quantummigratie.
Dat betekent niet dat deze bedrijven bepalen welke wijziging Bitcoin krijgt.
Een protocolaanpassing moet uiteindelijk voldoende steun krijgen binnen het bredere Bitcoin-ecosysteem.
Nog geen winnaar voor post-quantum Bitcoin
Precies daarom kwam er uit Stanford geen technische eindbeslissing.
De aanwezigen bekeken verschillende soorten handtekeningen, beperkingen van hardwarewallets en migratiescenario's.
Geen enkele methode lost volgens Coinbase alle problemen tegelijk op.
Grotere handtekeningen kunnen bijvoorbeeld meer ruimte vragen in transacties. Andere technieken stellen weer hogere eisen aan apparaten of maken sleutelbeheer ingewikkelder.
Een voortijdige keuze kan daardoor nieuwe problemen creëren.
Coinbase noemt het ontbreken van consensus op dit moment juist gezond.
Voor Bitcoinhouders verandert vandaag niets
Voor bezitters van
BTC volgt uit de workshop geen directe actie.
Coinbase adviseert gebruikers niet om hun bitcoin vanwege quantumcomputers te verkopen, te verplaatsen of plotseling nieuwe wallets te gebruiken.
De ontwikkeling speelt op protocolniveau en gaat over voorbereiding.
Dat is ook precies waarom de bijeenkomst relevant is.
De
quantumdiscussie rond Bitcoin verschuift langzaam van de vraag wanneer komt de machine? naar een lastigere vraag: hoe krijg je het hele netwerk veilig over voordat die machine er is?
Een cryptografisch algoritme kan worden vervangen.
Miljoenen sleutels, oude wallets en miljarden aan beheerde bitcoin zonder fouten naar een nieuwe standaard verplaatsen, is een veel grotere operatie.
Coinbase zet die migratie nu op tafel voordat de klok echt begint te tikken.